Порядок очистки только корпоративных данных из приложений под управлением Intune.

Порядок очистки только корпоративных данных из приложений под управлением Intune.

Если устройство потеряно или украдено, или сотрудник покидает компанию, необходимо убедиться, что данные приложения компании удаляются с устройства. Но вы можете не удалять персональные данные на устройстве, особенно если устройство принадлежит сотруднику.

Платформы iOS/iPadOS, Android и Windows 10 являются единственными платформами, которые в настоящее время поддерживаются для обработки корпоративных данных из управляемых приложений Intune. Управляемые приложения Intune — это приложения, которые включают SDK intune APP и имеют по крайней мере одну учетную запись с включенной и лицензированной учетной записью пользователя в организации. Развертывание политик защиты приложений необходимо для того, чтобы включить выборочное стирка приложений на Android и iOS.

Чтобы выборочно удалить данные приложений компании, создайте запрос на удаление с помощью действий в этом разделе. После завершения запроса при следующем запуске приложения на устройстве данные компании удаляются из приложения. Помимо создания запроса на стирку можно настроить выборочное стирка данных организации в качестве нового действия, если не выполнены условия параметров доступа к политикам защиты приложений (APP). Эта функция позволяет автоматически защищать и удалять конфиденциальные данные организации из приложений на основе предварительно настроенных критериев.

Удаляются контакты, синхронизированные непосредственно из приложения в родную адресную книгу. Все контакты, синхронизированные с родной адресной книги на другой внешний источник, не могут быть уничтожены. В настоящее время это применяется только к приложению Microsoft Outlook.

Развернутые политики WIP без регистрации пользователей

Windows политики защиты информации (WIP) можно развернуть, не требуя от пользователей MDM регистрации Windows 10 устройства. Эта конфигурация позволяет компаниям защищать свои корпоративные документы в зависимости от конфигурации WIP, позволяя пользователю поддерживать управление собственными Windows устройствами. После защиты документов политикой WIP защищенные данные могут избирательно уничтожаться администратором Intune (глобальным администратором илиадминистратором службы Intune). При выборе пользователя и устройства и отправке запроса на стирку все данные, защищенные политикой WIP, станут непригодными для хранения. Из intune на портале выберите селективное стирка > приложения-клиента. Дополнительные сведения см. в статье Создание и развертывание политики защиты приложений Windows Information Protection (WIP) с помощью Intune.

Создание запроса на стирки на основе устройства

Выберите > селективное стирка > приложения Приложения Создание запроса на стирки. Отображается области запроса на создание стирки.

Щелкните Выберите пользователя, выберите пользователя, данные приложения которого необходимо стереть, и выберите Выберите в нижней части области Выберите пользователя.

Нажмите кнопку Выберите устройство, выберите устройство и выберите Выберите в нижней части области Выбор устройства.

Щелкните Создать, чтобы сделать запрос на стирки.

Служба создает и отслеживает отдельный запрос на стирки для каждого защищенного приложения на устройстве и пользователя, связанного с запросом на стирки.

Создание запроса на обтирок на основе пользователя

Добавляя пользователя в обтирок на уровне пользователя, мы автоматически выдаем команды обтирки всем приложениям на всех устройствах пользователя. Пользователь будет по-прежнему получать команды обтирки при каждой регистрации со всех устройств. Чтобы повторно включить пользователя, необходимо удалить его из списка.

  1. Войдите в Центр администрирования Microsoft Endpoint Manager.
  2. Выбор выборочного > стирки приложения на уровне > пользователя
  3. Нажмите кнопку Добавитьи выберите пользовательской области отображается.
  4. Выберите пользователя, данные приложения которого вы хотите стереть, и нажмите кнопку Выберите.

Мониторинг запросов на стирки

Вы можете иметь обобщенный отчет, который отображает общее состояние запроса на стирки и включает количество ожидающих запросов и сбоев. Завершенные записи запроса на стирку остаются в отчете в течение 4 дней после завершения. В случае, если запрос на удаление не помечен как завершенный, но остается в ожидаемом состоянии, запрос остается в отчете в течение общего количества дней, равного сумме значения данных об удалении в автономном режиме льготного периода + 4 дня для удаления записи, которая по умолчанию составляет 94 дня.

Чтобы получить дополнительные сведения, выполните следующие действия:

На области выборочного стира приложений App можно увидеть список запросов, сгруппив > их пользователями. Так как система создает запрос на стирки для каждого защищенного приложения, запущенного на устройстве, можно увидеть несколько запросов для пользователя. Состояние указывает, ожидается ли запрос на стирки, не удалось или успешно.

Кроме того, вы можете увидеть имя устройства и его тип устройства, которые могут быть полезны при чтении отчетов.

Пользователь должен открыть приложение для того, чтобы произошло стирка, а после запроса может потребоваться до 30 минут.

Удаление запроса на удаление устройства

Салфетки с состоянием ожидания отображаются до тех пор, пока вы не удалите их вручную. Вручную удалить запрос на удаление:

На клиентских приложениях — выборочная стирка приложения.

В списке щелкните правой кнопкой мыши запрос на удаление, а затем выберите удаление запроса на удаление.

Вам предложено подтвердить удаление, выберите Да или Нет, а затем нажмите кнопку ОК.

Удаление запроса на удаление пользователя

Стирки пользователей будут оставаться в списке до удаления администратором. Чтобы удалить пользователя из списка:

📎📎📎📎📎📎📎📎📎📎